Vietnam.vn - Nền tảng quảng bá Việt Nam

Chiêu lừa đầu tư tinh vi đến mức ai cũng có thể sập bẫy

(NLĐO) - Chỉ cần làm theo hướng dẫn của kẻ lừa đảo, thiết bị sẽ tự động tải mã độc và kích hoạt phần mềm gián điệp, chiếm đoạt thông tin của người dân.

Người Lao ĐộngNgười Lao Động09/12/2025

Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky vừa công bố hoạt động mới nhất của nhóm tin tặc APT BlueNoroff - một nhánh của nhóm tội phạm mạng Lazarus khét tiếng, thông qua hai chiến dịch tấn công tinh vi có chủ đích GhostCall và GhostHire.

Các chiến dịch này nhắm vào các tổ chức Web3 và tiền mã hóa tại Ấn Độ, Thổ Nhĩ Kỳ, Úc cùng nhiều nước ở châu Âu và châu Á, và đã diễn ra ít nhất từ tháng 4-2025.

Hai chiến dịch GhostCall và GhostHire được cho là sử dụng các kỹ thuật xâm nhập mới cùng phần mềm độc hại được thiết kế riêng, nhằm mục tiêu xâm nhập vào hệ thống của các nhà phát triển và tấn công vào các tổ chức, doanh nghiệp về blockchain, nhằm thu lợi tài chính.

Các cuộc tấn công này chủ yếu nhắm vào hệ điều hành macOS và Windows và được điều phối thông qua một hạ tầng chỉ huy - điều khiển thống nhất.

Chiến dịch GhostCall tập trung vào thiết bị chạy hệ điều hành macOS. Kẻ tấn công tiếp cận nạn nhân qua Telegram, giả danh nhà đầu tư mạo hiểm, thậm chí sử dụng các tài khoản bị chiếm quyền điều khiển của các doanh nhân và nhà sáng lập startup có thật để đề xuất cơ hội đầu tư hoặc hợp tác.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 1.

Cách thức tấn công của chiến dịch GhostCall

Có thể bạn quan tâm
Brazil điều tra vụ tin tặc chiếm quyền hệ thống cảnh báo, phát tán tin giả khắp nước
Brazil điều tra vụ tin tặc chiếm quyền hệ thống cảnh báo, phát tán tin giả khắp nướcHàng loạt cảnh báo thiên tai giả mạo xuất hiện trên điện thoại người dân Brazil sau vụ tấn công mạng nhằm vào hệ thống cảnh báo quốc gia.
Phát hiện hơn 300 trang web lừa đảo giả mạo World Cup 2026
Phát hiện hơn 300 trang web lừa đảo giả mạo World Cup 2026Người dùng cần thận trọng với các nền tảng phát trực tuyến và cá độ giả mạo World Cup 2026 để tránh nguy cơ mất tiền và lọt dữ liệu cá nhân ra ngoài.
Tin tặc APT28 khai thác lỗ hổng nghiêm trọng trong Microsoft Office
Tin tặc APT28 khai thác lỗ hổng nghiêm trọng trong Microsoft OfficeBằng các thủ thuật tinh vi, nhóm tin tặc APT28 biến lỗ hổng trên nền tảng Microsoft Office thành vũ khí tấn công mạng nhiều tổ chức và quốc gia.

Nạn nhân sau đó được mời tham gia một "cuộc họp đầu tư" trên các trang lừa đảo bắt chước giao diện Zoom hoặc Microsoft Teams.

Trong cuộc họp giả mạo này, nạn nhân sẽ được yêu cầu cập nhật ứng dụng để khắc phục lỗi âm thanh. Một khi làm theo, thiết bị sẽ tải về một đoạn mã độc và triển khai phần mềm gián điệp vào thiết bị.

Trong chiến dịch GhostHire, nhóm tấn công chuyên thực hiện chuỗi tấn công kéo dài có chủ đích (APT) này nhắm mục tiêu vào các nhà phát triển blockchain thông qua việc giả danh nhà tuyển dụng. Nạn nhân bị lừa tải xuống và chạy một kho GitHub chứa mã độc, được ngụy trang dưới dạng bài kiểm tra kỹ năng.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 2.

Cách thức tấn công mạng của chiến dịch GhostHire

Khi nạn nhân mở và chạy nội dung đó, mã độc sẽ tự cài đặt trên máy, được tùy chỉnh phù hợp với hệ điều hành nạn nhân đang dùng.

Việt Nam khuyến khích doanh nghiệp Hoa Kỳ mở rộng đầu tư vào công nghệ cao
Việt Nam khuyến khích doanh nghiệp Hoa Kỳ mở rộng đầu tư vào công nghệ caoSáng 26/6, tại Trụ sở Chính phủ, Phó Thủ tướng Hồ Quốc Dũng tiếp ông Jeff Place, Giám đốc Chuỗi cung ứng của Tập đoàn Coherent (Hoa Kỳ). Tại buổi tiếp, Phó Thủ tướng khẳng định Việt Nam khuyến khích các doanh nghiệp Hoa Kỳ mở rộng đầu tư, đặc biệt trong các lĩnh vực công nghệ cao, đổi mới sáng tạo và công nghiệp bán dẫn.
Khuyến khích các doanh nghiệp Hoa Kỳ mở rộng đầu tư trong lĩnh vực công nghệ cao
Khuyến khích các doanh nghiệp Hoa Kỳ mở rộng đầu tư trong lĩnh vực công nghệ caoPhó Thủ tướng Hồ Quốc Dũng cho biết Việt Nam hoan nghênh các doanh nghiệp Hoa Kỳ tiếp tục mở rộng hoạt động tại Việt Nam, nhất là trong các ngành công nghệ cao và lĩnh vực có giá trị gia tăng lớn.
Việt Nam - Hoa Kỳ tăng cường hợp tác khắc phục hậu quả chiến tranh
Việt Nam - Hoa Kỳ tăng cường hợp tác khắc phục hậu quả chiến tranhVTV.vn - Ngày 22/6, Tổng Bí thư, Chủ tịch nước Tô Lâm tiếp Quyền Bộ trưởng Bộ Hải quân Hoa Kỳ Hùng Cao.

Kaspersky khuyến nghị cần cẩn trọng với những lời mời chào hấp dẫn hoặc đề xuất đầu tư. Luôn xác minh danh tính của bất kỳ liên hệ mới, đặc biệt nếu họ tiếp cận qua Telegram, LinkedIn hoặc các nền tảng mạng xã hội khác.

Lưu ý chỉ sử dụng những kênh liên lạc nội bộ đã được xác thực và bảo mật cho những trao đổi có chứa thông tin nhạy cảm, luôn cân nhắc đến khả năng tài khoản của một người quen đã bị chiếm quyền, tránh chạy các đoạn mã (script) hoặc lệnh không được xác minh chỉ để "khắc phục lỗi"...

Nguồn: https://nld.com.vn/chieu-lua-dau-tu-tinh-vi-den-muc-ai-cung-co-the-sap-bay-196251209162029124.htm

Nhiều người đọc

Google Trends

Cùng tác giả

Di sản

Nhân vật

Doanh nghiệp

Thời sự

Hệ thống Chính trị

Địa phương

Sản phẩm

Happy Vietnam
Làng tỷ phú Dân tộc Xơi Đăng xã Trà Linh

Làng tỷ phú Dân tộc Xơi Đăng xã Trà Linh

Sắc màu Nam đảo

Sắc màu Nam đảo

Tình người trên quốc lộ

Tình người trên quốc lộ